筆記本怎么防止“勒索病毒”?
網(wǎng)友解答: 根據(jù)勒索病毒的特點(diǎn)可以判斷,其變種通??梢噪[藏特征,但卻無法隱藏其關(guān)鍵行為,經(jīng)過總結(jié)勒索病毒在運(yùn)行的過程中的行為主要包含以下幾個(gè)方面:1、通過腳本文件進(jìn)行Http請(qǐng)求;2、通
根據(jù)勒索病毒的特點(diǎn)可以判斷,其變種通??梢噪[藏特征,但卻無法隱藏其關(guān)鍵行為,經(jīng)過總結(jié)勒索病毒在運(yùn)行的過程中的行為主要包含以下幾個(gè)方面:
1、通過腳本文件進(jìn)行Http請(qǐng)求;
2、通過腳本文件下載文件;
3、讀取遠(yuǎn)程服務(wù)器文件;
4、收集計(jì)算機(jī)信息;
5、遍歷文件;
6、調(diào)用加密算法庫。
為防止用戶感染該類病毒,我們可以從安全技術(shù)和安全管理兩方面入手:
1、不要打開陌生人或來歷不明的郵件,防止通過郵件附件的攻擊;
2、盡量不要點(diǎn)擊office宏運(yùn)行提示,避免來自office組件的病毒感染;
3、需要的軟件從正規(guī)(官網(wǎng))途徑下載,不要雙擊打開.js、.vbs等后綴名文件;
4、升級(jí)深信服NGAF到最新的防病毒等安全特征庫;
5、升級(jí)防病毒軟件到最新的防病毒庫,阻止已存在的病毒樣本攻擊;
6、定期異地備份計(jì)算機(jī)中重要的數(shù)據(jù)和文件,萬一中病毒可以進(jìn)行恢復(fù)。
網(wǎng)友解答:1. 關(guān)閉漏洞端口,安裝系統(tǒng)補(bǔ)丁
可以采用一些免疫工具進(jìn)行自動(dòng)化的補(bǔ)丁安裝和端口屏蔽,比如電腦管家勒索病毒免疫工具(下載地址:http://dlied6.qq.com/invc/xfspeed/qqpcmgr/download/VulDetector.exe)
手動(dòng)關(guān)閉端口,下載安裝補(bǔ)丁,為確保補(bǔ)丁安裝,請(qǐng)一定要手工安裝補(bǔ)丁。
補(bǔ)丁下載地址:
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598、
https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
利用防火墻添加規(guī)則屏蔽端口
開始菜單-打開控制面板-選擇Windows防火墻?
如果防火墻沒有開啟,點(diǎn)擊"啟動(dòng)或關(guān)閉 Windows防火墻"啟用防火墻后點(diǎn)擊" 確定"
?
點(diǎn)擊" 高級(jí)設(shè)置",然后左側(cè)點(diǎn)擊"入站規(guī)則",再點(diǎn)擊右側(cè)" 新建規(guī)則"
?
?
在打開窗口選擇選擇要?jiǎng)?chuàng)建的規(guī)則類型為"端口",并點(diǎn)擊下一步
?
在"特定本地端口"處填入445并點(diǎn)擊"下一步",選擇"阻止連接",然后一直下一步,并給規(guī)則隨意命名后點(diǎn)擊完成即可。
?
?
?
注:不同系統(tǒng)可能有些差異,不過操作類似
騰訊云機(jī)器也可以通過配置安全組規(guī)則屏蔽445端口
選擇需要操作機(jī)器所屬的安全組,點(diǎn)擊"編輯規(guī)則"
?
直接點(diǎn)擊快捷配置按鈕"封堵安全漏洞"就可以自動(dòng)添加規(guī)則
?
該快捷按鈕將會(huì)添加"137、139、445"三個(gè)端口的屏蔽規(guī)則,如果只想添加本次所影響的445端口,可以在保存前進(jìn)行調(diào)整(如非業(yè)務(wù)需要,不建議調(diào)整)
2. 備份數(shù)據(jù),安裝安全軟件,開啟防護(hù)
對(duì)相關(guān)重要文件采用離線備份(即使用U盤等方式)等方式進(jìn)行備份
部分電腦帶有系統(tǒng)還原功能,可以在未遭受攻擊之前設(shè)置系統(tǒng)還原點(diǎn),這樣即使遭受攻擊之后可以還原系統(tǒng),找回被加密的原文件,不過還原點(diǎn)時(shí)間到遭受攻擊期間的文件和設(shè)置將會(huì)丟失
目前,大部分安全軟件已經(jīng)具有該勒索軟件的防護(hù)能力或者其他免疫能力等,可以安裝這些安全軟件,如騰訊電腦管家,開啟實(shí)時(shí)防護(hù),避免遭受攻擊
對(duì)于個(gè)人用戶,可以采用一些文件防護(hù)工具,進(jìn)行文件的備份、防護(hù),如電腦管家的文檔守護(hù)者(電腦管家工具箱內(nèi)可下載使用)